爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云办公_相关内容
      • iptables与IPVS如何选择
        Service 与 kubeproxy Service是Kubernetes抽象出来的网络组件,它对外提供统一的IP,屏蔽后端 Pod 的变化,将请求负载到后端的容器 Pod。 kubeproxy是 Kubernetes 的核心组件之一,负责维护节点上 Service 到 Pod 的网络规则。云容器引擎的 kubeproxy 支持 iptables 和 IPVS 两种模式。 iptables iptables 是 Linux 用于过滤和处理数据包的内核功能,其原理是通过 Hook 机制挂载的一系列规则对路径上的数据包进行处理。在使用 iptables 模式时,kubeproxy 会为每一个 Service 添加一条 iptables 规则。通过这些规则流向 Service 的数据包将被随机转发到后端的容器 Pod上。适用的场景: 成熟稳定的kubeproxy代理模式,性能一般,适用于Service数量较少(小于3000)的场景 随机平等的负载均衡算法能满足需求的场景 IPVS IPVS(IP Virtual Server)是构建在传输层上的负载均衡,其原理是将客户端的 TCP 和 UDP 请求根据预设的调度算法分配到后端的真实服务器上,从而实现服务器集群的负载均衡。采用 IPVS 模式时,kubeproxy 会使用 IPVS 提供的高效查找算法将请求转发到后端的容器 Pod上,且处理效率与集群规模无关。适用的场景: 高性能的kubeproxy代理模式,适用于集群规模较大或Service数量较多的场景 有轮询、最短期望延迟、最少连接以及各种哈希方法等负载均衡算法需求的场景
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        iptables与IPVS如何选择
      • 异构评估
        本节为您介绍云迁移服务CMS评估任务之异构评估。 1. 单击左侧导航栏迁移评估中“异构评估”,进入“异构评估”点击创建异构评估任务,如图4所示。 图4 异构评估创建评估任务页面。 2. 在弹出窗口中可以选择离线采集,在线采集选项,点击下一步完成创建,如图5所示。 图5 异构评估采集模式选择页面。 3. 编辑“信息收集”,点击“下一步”如图6所示。 图6 异构评估信息收集编辑页面。 4. 创建异构完成,进入异构评估列表页面,如图7所示。 图7 异构评估列表页面。 5. 在异构评估列表页面选择待操作的评估任务,点击“查看详情”图8所示。 图8异构详情页面。 6. 在异构评估详情页中,进行选择工具的评估确认,图9所示。 图9 异构评估工具确认页面。 7. 点击“确认”按钮返回,进入异构评估列表,点击“查看评估报表”,图10所示。 图10异构详情页面。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        创建评估任务
        异构评估
      • 管理工作负载和任务
        监控 您可以通过CCE控制台查看工作负载和容器组的CPU和内存占用情况,以确定需要的资源规格。本文以无状态工作负载为例说明如何使用监控功能。 步骤 1 登录CCE控制台,进入一个已有的集群,在左侧导航栏中选择“工作负载”。 步骤 2 选择“无状态负载”页签,单击已创建工作负载后的“监控”。在监控页面,可查看工作负载的CPU利用率和物理内存使用率。 图 查看无状态工作负载监控 步骤 3 单击工作负载名称,可在“实例列表”中单击某个实例的“监控”按钮,查看相应实例的CPU使用率、内存使用率。 日志 您可以通过“日志”功能查看无状态工作负载、有状态工作负载、守护进程集、普通任务的日志信息。本文以无状态工作负载为例说明如何查看日志。 步骤 1 登录CCE控制台,进入一个已有的集群,在左侧导航栏中选择“工作负载”。 步骤 2 选择“无状态负载”页签,单击工作负载后的“日志”。 在弹出的“日志”窗口中可以根据时间查看日志信息。 图 查看无状态工作负载日志 说明 云容器引擎服务对接了应用运维管理服务AOM提供日志查看、检索功能,默认存储时长为7天。目前AOM每月赠送500M免费日志采集额度,超过免费额度部分将产生费用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        管理工作负载和任务
      • 使用Logstash处理数据
        本文通过示范举例,向您介绍天翼云云搜索服务Logstash实例可以提供的数据写入能力。 Logstash作为一个强大的数据收集和转发工具,可以从各种来源(如Kafka、数据库等)获取日志数据,并通过灵活的过滤器对数据进行清洗、格式转换和增强。经过处理后的数据可以被发送到多个目标系统,如Elasticsearch、OpenSearch或者其他数据库和分析平台,从而帮助企业在更短的时间内获取、分析和展示数据。这种处理方式对于日志分析、监控、事件追踪等场景尤为重要。 这里,我们以一个示范的例子读取Kafka中的数据转换后写入到Elasticsearch,向您简单介绍天翼云Logstash实例如何帮助企业实现高效的日志数据流处理。 前提条件 1. 已在同VPC下开通Kafka服务和Elasticsearch实例。 2. 获取相应内网地址和端口,例如192.168.XX.XX:9200。 操作步骤 创建Logstash实例 1. 在云搜索服务实例创建页面选择已经开通好的Elasticsearch实例,点击进入Elasticsearch实例,选择Logstash加装。 2. 订购周期、当前区域(即资源池)、可用区、填写实例名称、节点规格等基础配置信息后,按页面提示并根据需要进行配置,然后点击下一步。 3. 按页面提示,勾选相关协议,完成订单付款,即可完成订购,等待资源开通完成,对应实例处于“运行中”状态,即为开通成功。
        来自:
        帮助文档
        云搜索服务
        快速入门
        使用Logstash处理数据
      • 大模型数据安全(1)
        什么是大模型数据安全? 大模型数据安全是是面向天翼云公有云场景提供的 SaaS 化版本,保留数据清洗与过滤、水印溯源两类核心能力,不包含原系统中的安全网关模块。 购买前是否需要完成实名认证? 需要。用户需先登录天翼云官网并完成实名认证,之后才能发起购买流程。 服务开通后是否需要本地部署系统? 当前产品以 SaaS 方式提供,主要通过控制台和 API 服务交付,通常无需用户自建完整的检测平台。具体接入方式以控制台能力和正式 API 文档为准。 清洗过滤主要解决什么问题? 用于在训练或入库前识别语料和文件中的敏感信息,降低敏感内容进入大模型训练、知识库或业务处理流程的风险。 水印溯源主要解决什么问题? 用于对敏感文件嵌入可追溯标识,并在发现问题样本时提取和核验水印,定位来源和责任主体。 是否支持 OpenAPI 调用? 支持。产品提供检测 API 服务和水印 API 服务,可供业务系统集成调用。 对象存储接入前需要准备什么? 需准备对象存储访问地址、认证信息、待处理目录范围及必要的最小化授权。 检测结果命中后如何处理? 高敏结果建议直接阻断并剔除,一般敏感结果建议按业务规则脱敏、替换或人工复核后再次提交检测。
        来自:
      • 计费类
        包年包月支持7天无理由退订,该退订是否扣费? 7天无理由退订有次数限制,每个账号享有3次7天无理由退订机会。新购资源7天内退订不扣费,但期间不能进行续订、扩容、变更等操作,否则按非七天无理由退订处理,需要收取相应的使用费用和退订手续费,且不退还拓展券及优惠券。 使用文件系统上传下载数据时,是否计费? 本地与云上海量文件服务之间的数据迁移需要配置云主机作为中转节点,从公网访问海量文件存储服务。在进行数据迁移过程,主要涉及弹性公网IP的收费。更多信息,请参见弹性IP计费说明。 包年包月模式或按带宽计费模式下:按照制定的带宽大小计费,不限流量。 按流量计费模式下:按照实际使用流量计费,对下行方向流量不收费,仅对上行方向流量收费。即上传数据到文件系统不会收取流量费用,而从文件系统下载数据则会有弹性公网IP收入流量费用。 海量文件服务OceanFS支持免费试用吗? 如果您想要开通试用的海量文件服务,请联系相应的客户经理在业务受理平台上面为您开通,官网自行订购的包周期和按需暂时不支持免费试用。
        来自:
        帮助文档
        海量文件服务 OceanFS
        常见问题
        计费类
      • 扩容集群
        接口功能介绍 扩容集群。 接口约束 1. 仅支持对V2.15及以上版本的集群节点进行扩容。2. 当前仅支持对数据湖、数据分析、数据服务、云搜索、实时数据流和自定义业务类型集群的core与task节点进行扩容。3. 被扩容的集群必须处于运行状态中,且当前不存在运维操作。 URI POST /v2/emr/openapi/order/increase 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 clusterid 是 String 集群ID 22cbc1c6c69e5abe863e43a091cd02b7 nodegroupname 是 String 节点组名称 core1 count 是 Integer 扩容节点数量: MASTER类型节点组不允许扩容 CORE和TASK类型节点组节点总数最多15台 1 scalewithoutstart 否 Boolean 扩容后是否选择不启动扩容节点上的组件: true:扩容后不启动组件 false:扩容后启动组件 默认true true 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码,成功:200,失败:500 200 error String 错误码,请求成功时,不返回该字段 EMR400000 message String 用来简述当前接口调用状态以及必要提示信息 请求成功 returnObj Object 返回结果 表 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 orderNo String 订单号 20221018153152727265
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        扩容集群
      • 购买网页防篡改配额
        本节介绍如何购买网页防篡改配额。 网页防篡改功能为付费的增值服务,需要单独购买。 操作步骤 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改 > 防护状态”,在页面右上角单击“购买配额”。 首次使用网页防篡改功能时,进入如下页面,单击“立即升级”。 3. 在订购页面配置购买数量和购买时长。 配置“购买数量”:购买数量需大于等于1。 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 选择“购买时长”,可拖动时间轴设置购买时长。 4. 确认配置参数和配置费用,阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 5. 进入“付款”页面,完成付款。 购买完成后,即可进入防护配额页面,查看已购买的配额。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        网页防篡改(原生版)
        购买网页防篡改配额
      • 购买类
        本章节内容主要介绍购买类常见问题 购买迁移任务的数量限制? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制,如:一个数据库复制服务帐号,您最多可以创建5个任务。 如果受当前资源配额限制,无法满足业务使用需求,您可以申请扩大配额,通过提工单方式。 购买数据库复制是否支持包周期? 当前还仅具备按配置费、数量传输费两个收费项的按需订购,不迁移时不收费; 后续将根据技术发展,考虑增加包周期的收费方式,敬请期待。 扩大带宽是否会对DRS正在进行的任务产生影响? 扩大云连接带宽时需要重建带宽链路,则会导致网络断开,此时是否会对DRS任务产生影响取决于网络断开的时间以及源库IP有没有发生变化。 例如针对MySQL引擎而言,如果网络断开1天,而在这1天时间内源库binlog被清理了(MySQL都有binlog清理策略,用户侧自己配置的),就无法进行任务续传,需要重置任务。 如果网络中断的时间很短,并且带宽链路更换完成后源库的VPN内的IP地址没有变,则是可以继续续传任务,不会对DRS任务产生影响。
        来自:
        帮助文档
        数据库复制
        常见问题
        购买类
      • 使用910B部署DeepSeek-V4-Pro
        高性能计算集群(HCC) 大模型精简版 功能定位:包含Slurm调度系统、Apptainer高性能容器,实现Deepseek服务一键启停。 开通步骤: 1. 登录天翼云控制台,进入“弹性高性能计算”产品页面,选择“高性能计算集群”,点击进入集群控制台。 2. 点击“创建集群”,在集群类型中选择“大模型精简版”。 3. 依次配置各项参数,包括计费模式、地域、可用区、集群名称、虚拟私有云、安全组、共享存储( SFS 或 OceanFS)、管理节点和计算节点的对应规格、镜像、磁盘、子网、登录密码。 4. 确认所有配置无误后,提交订单并完成集群创建,等待节点纳管完成,直至集群页面显示“可用”“配置完成”状态。 2. NVMe 磁盘挂载配置 昇腾910B物理机默认配备2×3.2T NVMe SSD,请格式化后用于存储模型文件,提升推理性能。 需将节点的nvme1n1和nvme0n1两块 NVMe 盘分别挂载至/mnt/nvme1n1和/mnt/nvme0n1目录。 可通过以下脚本实现自动化挂载及开机自动挂载的配置: shell !/bin/bash 设备列表 devices("/dev/nvme0n1" "/dev/nvme1n1") mountpoints("/mnt/nvme0n1" "/mnt/nvme1n1") fstype"xfs" 确保 root 权限 if [[ $EUID ne 0 ]]; then echo "请使用 root 运行此脚本!" exit 1 fi for i in "${!devices[@]}"; do device"${devices[$i]}" mountpoint"${mountpoints[$i]}"
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        最佳实践
        高性能计算集群(HCC)
        使用910B部署DeepSeek-V4-Pro
      • 功能概览
        本页介绍了关系数据库MySQL版资源池和产品功能概览。 针对关系数据库MySQL版帮助文档中“一类节点”的资源池进行说明。“一类节点”中的资源池分为I类型资源池和II类型资源池。推荐使用II类型资源池。 表1 资源池说明 I 类型资源池 北京5、晋中、辽阳1、内蒙古6、石家庄20、杭州2、合肥2、九江、南京3、上海7、芜湖2、郴州2、佛山3、福州4、福州25、广州X节点(仅省内可见)、海口2、衡阳3、武汉4、乌鲁木齐4、乌鲁木齐27、西安3、西安4、西安5、中卫2、成都4、贵州3、昆明2、拉萨3、重庆2、帆豫智联、中卫5、西宁2 说明 所有I 类型资源池自2025年6月17日起已不再支持新购实例,如有问题,请提单咨询。 II 类型资源池 全域可见:西南1、南宁23、长沙42、华北2、南昌5、青岛20、上海36、华南2、华东1、太原4、武汉41、郑州5、西安7、西南2贵州、杭州7、广州4、苏州、芜湖4、呼和浩特3、庆阳2、乌鲁木齐7、上海15、佛山7、沈阳8 仅当地省内可见:河北张家口IT上云1、长春3、湖南永州一城一池1、宁波2、北京行业云20、广州x节点xc可用区 国际站资源池 香港2(区分国内站和国际站),澳门(国内站),印度尼西亚1(国内站) 说明 1. Ⅰ类型资源池和Ⅱ类型资源池通过管理控制台,点击控制中心右侧的区域框进行选择。 2. 广州4、苏州资源池可以通过实例管理页签的“Ⅱ类型资源池切换”按钮进行选择。 3. 关于香港2节点,国内站可以正常访问关系数据库MySQL版控制台左上角选择香港2节点,国际站可以通过点击国际站官网,选择关系数据库MySQL产品,享受数据库服务。您需要注意的是国际站和非国际站资源池的账号系统是彼此独立的。 4. Ⅱ类型资源池中,华南2、西南1、广州4、华东1、华北2等资源池均加载了国产化系列实例类型。具体加载类型可参见实例规格,关于国产化云主机相关情况可参考国产化云主机,以了解不同系列区别。 5. Ⅱ类型资源池中,自2024年12月30日起,已完成架构升级的资源池有:西南1、华东1、华北2、长沙42、上海36、太原4、武汉41、郑州5、广州4、西南2贵州、南昌5、华南2等所有Ⅱ类型资源池。 表2 功能说明 功能模块 产品功能 I 类型资源池 II 类型资源池 计费模式 按需 支持 支持 计费模式 包周期 支持 支持 数据库工具 智能问答助手 不支持 部分资源池支持 数据库工具 智能运维与实例画像 不支持 部分资源池支持 数据库工具 支持DMS登录数据库 不支持 部分资源池支持 数据库工具 数据库克隆 不支持 支持 部署方式 跨可用区 不支持 部分资源池支持 规格 单机实例 支持 支持 规格 主备实例 支持 支持 规格 一主两备实例 支持 支持 规格 只读实例 仅部分资源池支持 支持 实例管理 备份空间扩容 支持 支持 实例管理 存储空间扩容 支持 支持 实例管理 规格扩容 支持 支持 实例管理 规格缩容 不支持 支持 实例管理 存储空间自动扩容 不支持 支持 实例管理 性能自动扩容 不支持 支持 实例管理 性能自动缩容 不支持 仅华东1、华北2、西安7支持 实例管理 系列升级 支持 支持 实例管理 参数模板 支持 支持 实例管理 参数模板导入导出 不支持 支持 实例管理 标签管理 支持 支持 实例管理 主备切换 支持 支持 实例管理 修改切换策略 不支持 支持 实例管理 修改数据复制方式 不支持 支持 实例管理 迁移可用区 不支持 支持 实例管理 重启实例 支持 支持 实例管理 修改数据库端口 支持 支持 实例管理 设置可维护时间段 不支持 支持 实例管理 续订实例 支持 支持 实例管理 释放实例 支持 支持 实例管理 修改实例名称 支持 支持 实例管理 开启和关闭实例释放保护 不支持 支持 实例管理 MGR集群 不支持 仅西南1支持 实例管理 表名大小写 不支持 支持 实例管理 设置只读复制延迟 不支持 支持 实例管理 实例回收站 不支持 支持 实例管理 购买相同配置实例 不支持 支持 实例管理 只读转单机 不支持 西南1、华北2支持 实例管理 事件定时器 不支持 部分资源池支持 实例管理 设置数据库只读 不支持 支持 实例管理 管理只读实例的DuckDB引擎 不支持 仅华东1、西南1、华北2、华南2支持 实例版本 升级内核小版本 不支持 支持 实例版本 升级数据库版本 不支持 支持 实例版本 升级数据库代理内核小版本 不支持 支持 密码设置 自定义密码策略 不支持 支持 密码设置 修改密码 支持 支持 密码设置 密码锁定插件 不支持 支持 账号管理 创建账号 支持 支持 账号管理 修改账号权限 支持 支持 账号管理 重置高权限账号 不支持 支持 账号管理 基于数据库代理创建只读账号 不支持 支持 账号管理 禁用root账号 不支持 支持 数据库管理 创建数据库 支持 支持 数据库管理 删除数据库 支持 支持 监控告警 查看监控 支持 支持 监控告警 设置查看监控频率 不支持 支持 监控告警 设置报警规则 不支持 支持 问题诊断 死锁分析 不支持 仅西南1支持 问题诊断 空闲连接管理 不支持 支持 安全 透明数据加密TDE 不支持 仅华东1、西南1、华南2、杭州7支持 安全 SQL审计 不支持 支持 安全 SQL拦截 不支持 支持 安全 SSL加密 支持 支持 安全 云盘加密 不支持 仅华北2、华东1、西南1支持 安全 SQL限流 不支持 支持 安全 动态脱敏 不支持 支持 安全 IP白名单 不支持 支持 日志记录 日志管理 支持 支持 日志记录 任务列表 支持 支持 日志记录 操作记录 不支持 支持 日志记录 云审计 不支持 支持 备份 自动备份 支持 支持 备份 库表备份 不支持 支持 备份 手动备份 支持 支持 备份 对象存储 不支持 除广州4、苏州外其他均支持 备份 下载数据备份 不支持 未加载对象存储资源池不支持 备份 下载日志备份 不支持 未加载对象存储资源池不支持 备份 高频物理备份 支持 支持 备份 快照备份 不支持 仅西南1支持 备份 binlog本地设置 不支持 支持 备份 跨域备份 不支持 仅华东1、华北2、西南1支持 备份 备份类型转换 不支持 支持 备份 逻辑备份 不支持 支持 恢复 恢复至原实例 支持 支持 恢复 恢复至新实例 不支持 支持 恢复 多库表恢复 不支持 支持 恢复 快照恢复 不支持 白名单用户支持 恢复 跨域恢复 不支持 仅华东1、华北2、西南1支持 恢复 SQL闪回 不支持 支持 访问 数据库代理 不支持 支持 访问 IPv4 支持 支持 访问 IPv6 不支持 支持 访问 弹性IP 部分资源池支持 支持 访问 开通指定IP地址 不支持 支持 访问 实例内网域名 不支持 支持 访问 修改内网连接地址(IPV4) 不支持 支持 访问 切换实例VPC 不支持 除广州4、苏州外其他均支持 计费变更 按需实例转包周期 支持 支持 计费变更 包周期实例转按需 支持 支持 其他 主子账号/账号委托 部分资源池支持 支持
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        功能概览
      • 管理前缀列表
        本文介绍了如何管理前缀列表的条目信息。 操作场景 您可以管理前缀列表,根据需求新增、修改或删除前缀列表条目。 前缀列表被资源引用后,如安全组规则,那么当源地址/目的地址为前缀列表时,前缀列表所占用的安全组规则数等于前缀列表的最大条目数。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 已创建好前缀列表。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制前缀列表”选项。 5. 在右侧前缀列表页面,选择目标前缀列表,点击名称进入前缀列表详情。 6. 根据您的需求新增、修改、删除前缀列表条目。 新建前缀列表条目 前缀列表条目页签下,单击【新增】按钮。 在新增弹窗中添加CIDR地址块和描述信息,然后单击 保存 。 如果需要添加多个条目,可点击弹窗中的【新增条目】批量添加。 修改前缀列表条目 在前缀列表详情页,找到目标条目,单击【修改】。 修改条目的CIDR地址块和描述信息,然后单击 保存 。 删除前缀列表条目 删除单个条目:在目标条目的操作列,单击操作列【删除】。 批量删除条目:选中多个目标条目,单击顶部的【批量删除】。
        来自:
        帮助文档
        虚拟私有云 VPC
        前缀列表
        管理前缀列表
      • DNS解析异常问题排查
        本节介绍了: Pod内DNS解析异常的诊断流程、排查思路、常见解决方案和排查方法。 诊断流程的基本概念 集群内部域名:CoreDNS会将集群中的服务暴露为集群内部域名,默认以.cluster.local结尾,这类域名的解析通过CoreDNS内部缓存完成,不会从上游DNS服务器查询。 VPC、地域内部域名:在VPC、地域内DNS服务器中注册的天翼云各产品内部服务域名,默认以.cnspinternal.ctyun.cn结尾,这类域名通常与地域、VPC相关,由CoreDNS的上游DNS服务器负责解析,CoreDNS仅做解析请求转发。 公网域名:在第三方DNS服务商、天翼云DNS云解析等产品注册的权威解析,这类域名由CoreDNS的上游DNS服务器负责解析,CoreDNS仅做解析请求转发。 业务Pod:部署在Kubernetes集群中的容器Pod,特指非Kubernetes自身系统组件的容器。 使用CoreDNS的业务Pod:容器内DNS服务器地址为CoreDNS的Service IP(查看容器/etc/resolv.conf文件得到的DNS服务器地址与CoreDNS的Service IP相同)。 使用NodeLocal DNSCache的业务Pod:集群中安装了NodeLocal DNSCache插件后,通过自动或手动方式注入DNSConfig的业务Pod。这类Pod在解析域名时,会优先访问本地缓存组件。在访问本地缓存组件不通或无DNS缓存记录时,会再次访问CoreDNS提供的kubedns服务。 异常诊断流程
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        域名DNS
        DNS解析异常问题排查
      • 通过特权容器配置内核参数
        本节介绍了云容器引擎的最佳实践:通过特权容器配置内核参数。 前提条件 开通特权容器需要通过命令行模式连接到目标集群,所以需要先保存集群kubeconfig,并且配置好kubectl环境。 注意 修改主机的内核配置可能会对系统的稳定性和安全性产生影响,因此在进行这些操作时请谨慎考虑,并确保您具备足够的了解和经验。 后台操作流程 编写应用yaml,创建特权容器,示例如下: kind: DaemonSet apiVersion: apps/v1 metadata: name: daemonsettest labels: name: daemonsettest spec: selector: matchLabels: name: daemonsettest template: metadata: labels: name: daemonsettest spec: hostNetwork: true containers: name: daemonsettest image: nginx:alpine command: "/bin/sh" args: "c" while :; do time$(date);done imagePullPolicy: IfNotPresent lifecycle: postStart: exec: command: sysctl "w" net.ipv4.tcptwreuse1 securityContext: privileged: true imagePullSecrets: name: defaultsecret spec.spec.containers.lifecycle 字段是指容器启动后执行设置的命令;spec.spec.containers.securityContext.privileged: true是指开启特权容器。 使用以上yaml文件创建特权容器:kubectl apply f daemonsettest.yaml 执行后查看是否容器启动成功:kubectl get daemonset 当看到READY数量跟节点数量相同时,说明已经全部创建成功,则可以在当前主机执行kubectl get po grep daemonsettest 或者docker ps grep daemonsettest查找对应容器。 通过命令 docker exec it 356d0e5a831c /bin/sh 或 kubectl exec it podname bash 进入容器内部,然后执行命令sysctl a grep net.ipv4.tcptwreuse查看对应的内容是否有修改命令行终端确认修改系统参数成功。
        来自:
      • 插件FAQ
        本节介绍了插件FAQ。 云容器引擎提供了诸多类型的组件,涵盖容器核心组件、应用管理、日志监控、存储等方面,用户可以根据需求进行相应组件的安装、卸载、实例查看等。 本文所涉及组件可以在指定容器集群——“插件”——“插件市场”获取插件列表,主要介绍插件安装及使用过程中常见的问题及分析流程。 安装失败 在“插件”——“插件市场”——选择插件安装,完成相关参数配置后点击“安装”; 安装详情可以在“插件”——“插件实例”中看到相应插件实例,在状态栏查看实例运行状态,如果实例安装失败,可以通过查看状态栏的日志获取部署失败详情。 以下是常见的插件安装失败问题: 1、cstorcsi插件安装报 no matches for kind “PodSecurityPolicy” in version “policy/v1beta1 该报错见于在kubernetes v1.25集群上安装cstorcsi v3.1.0版本报错,报错原因是cstorcsi插件安装会部署PodSecurityPolicy资源,但该资源在k8s v1.25中被移除。 该问题解决方案有以下两种方式: 将cstorcsi升级至3.2.0,按原参数安装即可; 如不希望进行组件升级,可以将cstorcsi v3.1.0 value.yaml中,将参数podSecurityPolicy.enabled配置为false,卸载后重新安装即可。 2、cubenodelocaldns插件安装报 resource mapping not found for name: "ccsenodelocaldnsadmissioncontroller namespace "kubesystem" from "": no matches for kind "Certificate" in version "certmanager.io/v1"” 该报错是由于cubenodelocaldns插件安装依赖certmanager组件,请先在插件市场中安装certmanager,再重新安装cubenodelocaldns即可。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        插件
        插件FAQ
      • 容量说明
        本章节介绍云原生API网关和AI网关两个网关类型下不同规格的容量阈值及QPS性能参考 API网关 容量阈值 以下为不同网关规格下的容量阈值。当网关容量指标处于警戒水位以下时,可以得到完整的ELB保障。对于核心业务,建议将网关容量指标控制在安全水位以下,从而获得更好的稳定性。 安全水位:能够在突发流量增长至双倍的情况下,依然确保网关系统维持高吞吐量和低延迟性能。 警戒水位:当水位达到警戒线以上时,网关的延迟可能会增加,并且在突发流量下可能存在稳定性风险。 基础版网关,仅限测试场景使用。请确保线上业务使用部署了多个节点的网关规格。 网关规格 基础版 标准版1 标准版2 标准版3 企业版1 企业版2 企业版3 铂金版1 铂金版2 铂金版3 铂金版4 客户端连接数 安全水位 14000 28000 56000 112000 224000 448000 660000 880000 1760000 2640000 3080000 客户端连接数 警戒水位 28000 56000 112000 224000 448000 896000 1320000 1760000 3520000 5280000 6160000 HTTPS每秒新建连接数 安全水位 500 1000 2000 4000 8000 16000 24000 32000 64000 96000 120000 HTTPS每秒新建连接数 警戒水位 1000 2000 4000 8000 16000 32000 48000 64000 128000 192000 240000 CPU使用率 安全水位 30% 30% 30% 30% 30% 30% 30% 30% 30% 30% 30% CPU使用率 警戒水位 60% 60% 60% 60% 60% 60% 60% 60% 60% 60% 60% 内存使用率 安全水位 75% 75% 75% 75% 75% 75% 75% 75% 75% 75% 75% 内存使用率 警戒水位 75% 75% 75% 75% 75% 75% 75% 75% 75% 75% 75%
        来自:
        帮助文档
        云原生API网关
        计费说明
        容量说明
      • 公共任务配置
        本节为您介绍云迁移服务CMS服务器迁移任务的公共配置。 创建迁移任务 1. 迁移源机绑定目标机成功后自动进入迁移任务配置页面 2. 迁移源机处于“等待迁移”状态时(绑定目标机后还未完成迁移任务配置时的状态),在主机管理列表单击“开始迁移”,也可进入迁移任务配置界面。 是否启用增量 全量迁移即扫描源机上对应挂载点的所有文件,全都传输到目标机,即使该文件处于中间态(即部分软件写文件时还没有写完,写到一半时),迁移程序执行到该文件的迁移时,也是只迁移当前状态的文件。 选择增量迁移模式时,在全量迁移结束后,就会进入增量状态,每隔5分钟执行一次增量,将上一次增量开始时到现在为止中间所有变化的文件更新到目标机,直到用户在控制台上手动点击“停止增量”后结束,所以需要用户在点击“停止增量”之前停止业务,否则因为源机文件还在变化就会产生数据不一致的情况。 说明 若开始迁移后源机仍有业务在运行,业务运行中将产生新增数据;如需同步,请勾选启用增量。el5系列不支持增量;如无需将新增数据同步至目标机,请勾选不启用增量,开始迁移后,将不进行系统文件增量变化的监控。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        迁移任务配置与开始全量迁移
        公共任务配置
      • 数据迁移快速配置
        本节为您介绍云迁移服务CMS中数据库迁移工具数据迁移快速配置,包括注意事项及操作步骤。 注意事项 本文仅简单介绍数据迁移的通用配置流程,不同迁移类型在配置时略有不同。具体配置步骤请阅读数据迁移任务创建。 操作步骤 1. 进入数据迁移的任务列表界面。 2. 单击“创建任务”按钮,进入迁移任务配置界面。 数据库ip地址可以填写私有地址,只要安装迁移工具的节点能访问到即可,需要数据库开通白名单。 如果数据库部署在安装迁移agent的同一节点,填写数据库ip时不可填写127.0.0.1而要用本机的ip地址,因为迁移agent安装在docker中,使用127.0.0.1无法访问本地其他服务端口。 3. 填写好任务参数和源端以及目标数据库信息后,单击源端和目标端测试连接按钮。 4. 通过连接测试后点击“下一步:迁移对象”,勾选要迁移的对象。 5. 选中要迁移的表后,点击高级配置,进行表对象配置。 6. 如不需进行配置或配置完成,则点击“下一步:启动迁移”,即可查看迁移进度。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移模块
        数据迁移快速配置
      • 路由策略配置
        跨域设置 云原生网关支持路由级别的跨域资源共享(CORS),配置如下: CORS配置说明如下: 配置项 说明 允许访问的来源 作用于AccessControlAllowOrigin头部,格式如:scheme://host:port,比如: 允许的方法 作用于AccessControlAllowMethods头部,表示允许的访问方法。 允许的请求头部 作用于AccessControlAllowHeaders头部,允许跨域访问时请求方携带哪些CORS规范以外的Header,多个值使用','分割,''来表示所有Header均允许通过。 允许的响应头部 作用于AccessControlExposeHeaders头部,允许浏览器和js脚本访问的响应头部。 允许携带凭证 作用于AccessControlAllowCredentials头部。 预检的过期时间 作用于AccessControlMaxAge头部。 开启状态 开启时才生效。 ProxyCookie配置 该配置支持对上游响应SetCookie头部重写,当前支持对SetCookie头部里的Domain和Path进行重写,具体配置如下: 配置项说明: 配置项 说明 proxycookiedomain匹配规则 匹配上游应答SetCookie头部的Domain字段,支持正则匹配。 proxycookiedomain替换值 如果匹配,SetCookie头部Domain字段将被替换成该配置值。 proxycookiepath匹配规则 匹配上游应答SetCookie头部的Path字段,支持正则匹配。 proxycookiepath替换值 如果匹配,SetCookie头部Path字段将被替换成该配置值。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        路由策略配置
      • (停止维护)CCE发布Kubernetes 1.15版本说明
        本文主要介绍CCE发布Kubernetes 1.15版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.15版本所做的变更说明。 为了能够更好地方便您使用容器服务,确保您使用稳定又可靠的Kubernetes版本,请您务必在维护周期结束之前升级您的Kubernetes集群。 版本说明 CCE针对Kubernetes v1.15版本提供了全链路的组件优化和升级,v1.15版本包含两个小版本,即v1.15.11和v1.15.6r1。 资源变更与弃用 extensions/v1beta1中Ingress已弃用,1.19正式暂停使用,迁移到networking.k8s.io/v1beta1 extensions/v1beta1中NetworkPolicy 1.16正式暂停使用,迁移到networking.k8s.io/v1 extensions/v1beta1中PodSecurityPolicy 1.16正式暂停使用,迁移到policy/v1beta1 extensions/v1beta1、apps/v1beta1或apps/v1beta2的DaemonSet、Deployment、和ReplicaSet,迁移至apps/v1,1.16版本暂停使用 PriorityClass升级到scheduling.k8s.io/v1,scheduling.k8s.io/v1beta1和scheduling.k8s.io/v1alpha1 1.17正式废弃 events.k8s.io/v1beta1 Event API中series.state字段废弃,将在1.18版本中移除 参考链接 社区v1.13与v1.15版本之间的CHANGELOG v1.14到v1.15的变化: v1.13到v1.14的变化:
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.15版本说明
      • Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案
        本文向您介绍Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案。 问题现象 /var/empty/sshd属主属组异常或目录缺失,导致Linux操作系统sshd服务启动失败。 适用场景 本节操作以CentOS7/CtyunOS系统为示例,其他Linux系统可能存在差异。 场景一:/var/empty/sshd属主非root导致sshd启动失败 1. 执行systemctl restart sshd时,服务重启失败,云主机无法正常远程连接。 systemctl restart sshd 2. 执行以下命令,查看journal日志。 journalctl xe 提示“/var/empty/sshd must be owned by root”,从日志内容分析,由于/var/empty/sshd目录属主非root用户导致sshd服务启动失败。 3. 执行以下命令,查看/var/empty/sshd文件属主信息。 ls alF /var/empty/sshd 4. 修改/var/empty/sshd属主及其权限。 chown R root.root /var/empty/sshd chmod R 711 /var/empty/sshd 5. 执行以下命令重启sshd服务: systemctl restart sshd 场景二:/var/empty/sshd文件缺失导致sshd启动失败 1. 执行以下命令,打开journal日志,查看服务失败原因。 journalctl xe 从下图示例中可知由于/var/empty/sshd缺失导致sshd启动失败。 2. 执行以下命令,手动创建/var/empty/sshd目录。 mkdir p /var/empty/sshd 3. 重启sshd服务。 systemctl restart sshd
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案
      • 什么是云应用引擎
        云应用引擎 CAE(Cloud App Engine)是一款面向容器应用的 Serverless 全托管平台,提供完整的微服务应用托管和治理能力。CAE 可帮助您将微服务应用便捷地容器化并托管,实现秒级部署与全自动弹性伸缩,按使用量计费,大幅提高业务交付效率和系统可用性。作为 Serverless 架构中承载复杂应用的核心组件,CAE 让您聚焦业务逻辑,免运维底层基础设施,开箱即用监控、日志、服务治理等企业级能力,全面提升应用的可管理性与弹性。 产品架构 CAE产品架构如下所示。更多信息,请参见基本概念。 底层基于Kubernetes,实现了Serverless架构与微服务架构的完美结合。 支持Spring Cloud多种微服务框架、多种部署方式(ZIP包、镜像)和多种技术栈语言(Java、PHP、Python等)。 产品功能 功能 说明 应用全生命周期管理 提供从创建到运行的应用全生命周期管理服务,支持分批、灰度等多种发布策略,支持按流量秒级灰度。 无侵入应用监控 提供无侵入的应用监控和告警能力,支持任意语言和任意框架。 无侵入微服务治理 支持Spring Cloud零代码改造迁移至云应用引擎。提供服务注册与发现、环境隔离、配置管理、限流降级、应用无损上下线、服务鉴权、全链路灰度等能力。 一键启停开发测试环境 中大型企业包含多套环境,测试环境如果长期保有应用实例,会导致闲置浪费高。CAE提供逻辑隔离运行环境,通过一键启停开发测试环境能力,有效节省硬件成本。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        什么是云应用引擎
      • XEN实例迁移最佳实践
        本文主要介绍XEN实例迁移最佳实践。 背景信息 当前天翼云上XEN实例已经停售(详情可见XEN实例停止售卖说明及常见问题),建议还在使用XEN实例的客户迁移至更新的产品系列上,以获取更优的性能,以及更高的可靠性。 迁移准备 如何判断是否在使用XEN实例 可以通过判断当前使用的规格名称,来确定自己是否在使用XEN实例。 当前XEN实例的规格名称包括:C1、C2、S1、M1型弹性云主机。 驱动安装 如果当前XEN实例使用的是Linux镜像,可参考以下方案中的步骤安装驱动。 XEN实例变更为KVM实例(Linux自动配置)中的步骤1~步骤2 XEN实例变更为KVM实例(Linux手动配置)中的步骤1~步骤3 XEN实例变更为KVM实例(Linux批量自动配置)中的步骤1~步骤2 如果当前XEN实例使用的是Windows镜像,可参考以下方案中的步骤安装驱动。 XEN实例变更为KVM实例(Windows)中的步骤1~步骤3 迁移过程 如果当前XEN实例使用的是Linux镜像,请参考XEN实例变更为KVM实例(Linux自动配置)中的步骤3来进行规格变更。 如果当前XEN实例使用的是Windows镜像,请参考XEN实例变更为KVM实例(Windows)中的步骤4来进行规格变更。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        XEN实例迁移最佳实践
      • 常见问题
        本文介绍日志告警常见问题。 日志告警支持设置哪些触发条件? 当目标日志单元的检索结果满足触发条件时,则触发告警通知。可同时设置多条触发条件,目前支持两类触发条件: 检索结果有数据:当检索结果有日志数据时即触发告警 。 检索结果有特定条数据:当检索结果中的日志数据满足一定条件时即触发告警,可设置条件表达式。 有数据匹配:输入具体的条件表达式,当条件表达式返回为true的时候,产生告警,否则不产生告警。 有特定条数据匹配:输入具体的条件表达式,当条件表达式返回为true且满足特定条数据条件时,产生告警,否则不产生告警。 日志告警的检查频率是多少? 您可自定义检查频率,目前支持固定频率与固定时间: 固定频率:按固定的时间间隔执行一次监控任务时间间隔,支持设置分钟、小时、天的频率。 固定时间:按固定的时间点,每天执行一次监控任务。 如何基于关键字设置告警? 您将日志采集到云日志服务后,可通过日志告警功能实现基于日志关键字的告警。详情可查看最佳实践出现关键字触发告警。 为什么设置了多个触发条件,只有一个生效? 告警服务将按照触发条件的顺序逐条匹配。若您设置了多个触发条件,当查询结果符合第一个触发条件后,将不会再匹配后面的触发条件。建议您根据告警严重程度,从较高级别的严重度开始配置。
        来自:
        帮助文档
        云日志服务
        常见问题
        日志告警
        常见问题
      • URL函数
        云日志服务支持如下URL函数。 函数列表 函数名称 语法 说明 urlencode urlencode(x) 对URL进行编码。 urldecode urldecode(x) 对URL进行解码。 urlextractfragment urlextractfragment(x) 从URL中提取Fragment信息。 urlextracthost urlextracthost(x) 从URL中提取Host信息。 urlextractparameter urlextractparameter(x) 从URL的查询部分中提取指定参数的值。 urlextractpath urlextractpath(x) 从URL中提取访问路径信息。 urlextractport urlextractport(x) 从URL中提取端口信息。 urlextractprotocol urlextractprotocol(x) 从URL中提取协议信息。 urlextractquery urlextractquery(x) 从URL中提取查询部分的信息。 urlencode函数 对URL进行编码。 语法 plaintext urlencode(x) 参数说明 参数名称 说明 类型 是否必选 x 参数值为具体的URL地址 string类型 是 返回值类型 string 示例 select urlencode(' urldecode函数 对URL进行解码。 语法 plaintext urldecode(x) 参数说明 参数名称 说明 类型 是否必选 x 参数值为编码过的URL地址 string类型 是 返回值类型 string 示例 plaintext select urldecode('https%3A%2F%2Fwww.ctyun.cn%2Fh5%2Fauth%2Flogin') urlextractfragment函数 从URL中提取Fragment信息。 语法 plaintext urlextractfragment(x)
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        SQL统计分析
        SQL函数
        URL函数
      • 参数类
        本节介绍了全局参数相关问题与处理方法。 客户端修改全局参数失败 场景描述 客户端修改全局参数,报错“ERROR 1227 (42000): Access denied”。 原因分析 TaurusDB不支持在数据库中执行修改全局参数的命令,需要通过管理控制台修改。 解决方案 登录管理控制台修改参数。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例的基本信息页面。 步骤 5 在左侧导航栏中选择“参数修改”,在“参数”页签查看并修改对应参数。 客户端超时参数设置导致连接超时退出 场景描述 使用数据库时,经常遇到连接退出,导致后续语句执行失败的情况。 原因分析 在使用连接器或API连接数据库时,客户端会有一些默认的参数配置。其中有一些比较重要的参数如socketTimeout、connectTimeout等,会影响客户端连接的超时时间。如果超过这个时间,一直没使用的连接就会断开。 解决方案 将socketTimeout、connectTimeout等参数的默认值调整为合适的值。 在程序中注意处理断线重连的功能。 推荐直接使用连接池 。 修改全局变量成功但未生效 场景描述 使用Console上的参数修改功能修改longquerytime成功,但未生效。
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        参数类
      • 主机勒索病毒有效防护
        本节介绍云等保专区产品的最佳实践之主机勒索病毒有效防护。 勒索病毒因其具备快速横向传播、变种迅速、对文件加密等特点因此导致用户难以对其进行有效防护,天翼云云等保专区主机安全提供内核级多维度防御引擎,及时发现并阻断勒索病毒,准确高效地实时保护用户关键数据。 1. 在导航栏选择“高级威胁 > 勒索防御”,进入勒索防御页面。 2. 选择需要设置的引擎类型,点击引擎右侧区域的“去设置”。 勒索诱饵防护引擎:针对勒索病毒遍历文件实施加密的特点,在终端关键目录下放置诱饵文件,当有勒索病毒尝试加密诱饵文件时及时中止进程,阻止勒索病毒的进一步加密和扩散。 勒索行为防护引擎:通过分析常见的勒索软件样本,总结了样本具有的共性特征形成了引擎行为库,系统API级别分析,有效抵御未知勒索病毒。 文件保险柜:添加访问控制策略,对重要文件进行访问权限控制,仅允许配置的例外进程操作,避免被勒索病毒破坏。 3. 进入系统防护页面,选择“勒索防御”,开启“勒索诱饵防护引擎”。 4. 点击“文件保险柜”按钮,弹出文件保险柜对话框,点击“添加一行”,输入保护项 、例外程序后点击“保存”,再点击“确定”,即可添加文件保险柜,针对重要文件进行保护。
        来自:
        帮助文档
        云等保专区
        最佳实践
        主机勒索病毒有效防护
      • 网络模型概述
        网络模型为集群内Pod分配IP地址并提供网络服务,CCE支持容器隧道网络、VPC网络,你可在创建集群时进行选择。 选择网络模型 下表介绍了CCE所支持的网络模型,您可根据实际业务需求进行选择。 说明: 集群创建成功后,网络模型不可更改,请谨慎选择。 表网络模型对比 对比维度 容器隧道网络 VPC 网络 数据面依赖 OVS IPVlan,VPC路由 适用集群 CCE集群 虚机集群 CCE集群 虚机集群 是否支持网络策略 (networkpolicy) 是 否 IP地址管理 IP地址可迁移 每个节点分配一个小子网。 在VPC Router上添加静态路由,下一跳为节点IP。 网络性能 基于vxlan隧道封装,有性能损耗。 无隧道封装,性能好,媲美主机网络。 跨节点通过VPC Router转发。 组网规模 最大可支持2000节点 受限VPC路由表能力。 外部依赖 无 依赖VPC Router静态路由表能力。 适用场景 一般容器业务场景。 对网络时延、带宽要求不是特别高的场景。 对网络时延、带宽要求高。 容器与虚机IP互通,使用了微服务注册框架的,如Dubbo、CSE等。 说明: VPC网络集群实际支持规模受限于VPC的路由表路由条目配额,创建前请提前评估集群规模。 VPC网络模型默认支持容器与同一VPC的虚拟机直接互访,与其他VPC的主机在配置对等连接策略后可以支持直接互访。此外,云专线/VPN等混合组网场景在合理规划后可以支持对端直接与容器互访。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络模型
        网络模型概述
      • 通过Pod环境变量采集应用日志
        本文介绍如何通过Pod环境变量采集应用日志。 为了简化日志管理流程,天翼云提供一套完整的日志服务解决方案,让您免开发即可实现日志的快速获取、存储、检索和分析。在 Serverless集群中,借助其内置的日志服务托管功能,您可以通过设置相应的环境变量,轻松地将业务容器的标准输出和相关日志文件接入云日志服务。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 步骤一:创建应用并配置日志服务 为了给容器指定采集配置,需要使用env来为容器增加采集配置,并根据采集配置,创建对应的volumeMounts和volumes。Pod YAML示例如下: shell apiVersion: v1 kind: Pod metadata: name: busyboxenvs spec: containers: name: busybox image: 'registryhuadong1.crsinternal.ctyun.cn/opensource/busybox:1.36' args: c mkdir p /var/log;while true; do echo hello world; date; echo hello als >> /var/log/test.log; sleep 1;done command: /bin/sh env: 配置环境变量 name: Ctyunlogsecilogstdout value: stdout name: Ctyunlogsecilogvarlog value: /var/log/.log name: Ctyunlogsecilogstdoutproject value: k8slogdemo name: Ctyunlogsecilogvarlogproject value: k8slogdemo name: Ctyunlogsecilogstdoutunit value: logstdout name: Ctyunlogsecilogvarlogunit value: logvarlog
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        日志
        通过Pod环境变量采集应用日志
      • 设置LTS日志内容分词
        介绍如何设置LTS日志内容分词。 通过配置分词可将日志内容按照分词符切分为多个单词,在日志搜索时可使用切分后的单词进行搜索。初次使用时,LTS已默认进行了分词配置,默认配置的分词符为: plaintext , '";()[]{}@&<>/:?ntr 若默认分词符不能满足您的需求时,可按照如下操作进行自定义配置。 注意事项 分词配置只会对配置时间点以后生成的日志生效,之前的日志按照之前配置的分词符进行处理。 在“分词配置”页签设置分词符后会对当前Region区域内的所有日志流生效。 配置分词 1. 登录管理控制台,选择“管理与部署 > 云日志服务 LTS”,进入“日志管理”页面。 2. 在左侧导航栏中选择“配置中心”,选择“分词配置”页签。 3. 配置分词。LTS提供了如下两种配置分词的方法。若同时使用了这两种配置方法,则分词符取并集。 自定义分词符:单击“编辑”,在文本框中自定义输入需要的分词符。 特殊分词符:单击“编辑 > 添加特殊分词符”,参考ASCII码对照表输入ASCII值。 4. 预览分词效果。 在文本框中输入待预览的日志内容,单击“预览”。 5. 预览确认配置无误后,单击“保存”。 单击“重置”,可恢复到系统默认分词配置。 表 ASCII码对照表 ASCII值 控制字符 ASCII值 控制字符 ASCII值 控制字符 ASCII值 控制字符 0 NUL(空字符) 32 空格 64 @ 96 1 SOH(标题开始) 33 ! 65 A 97 a 2 STX(正文开始) 34 " 66 B 98 b 3 ETX(正文结束) 35
        来自:
        帮助文档
        云日志服务
        用户指南
        LTS配置中心管理
        设置LTS日志内容分词
      • 安全模式集群简介
        本章节主要介绍云搜索服务的安全模式集群。 当前我们提供的Elasticsearch 6.5.4及之后版本集群为您增加了安全模式功能,当您开启后,安全模式将会为您提供身份验证、授权以及加密等功能。 以下功能介绍以kibana可视化界面操作为例。 说明 安全模式只能在创建集群时开启。集群创建成功后,不支持开启或者关闭安全模式。 基本名词解释 安全模式名词解释 名词 描述 Permission 单个动作,例如创建索引(例如indices:admin/create)。 Action group操作组 一组权限。例如,预定义的SEARCH操作组授权角色使用search和msearchAPI。 Role角色 角色定义为权限或操作组的组合,包括对集群,索引,文档或字段的操作权限。 Backend role后端角色 (可选)来自授权后端的其他外部角色(例如LDAP / Active Directory)。 User用户 用户可以向Elasticsearch集群发出操作请求。用户具有凭证(例如,用户名和密码)、零个或多个后端角色以及零个或多个自定义属性。 Role mapping角色映射 用户在成功进行身份验证后会担任角色。角色映射,就是将角色映射到用户(或后端角色)。例如,kibanauser(角色)到jdoe(用户)的映射意味着John Doe在获得kibanauser身份验证后获得了所有权限。同样,allaccess(角色)到admin(后端角色)的映射意味着具有后端角色admin(来自LDAP / Active Directory服务器)的任何用户都获得了allaccess身份验证后的所有权限。您可以将每个角色映射到许多用户和/或后端角色。
        来自:
        帮助文档
        云搜索服务
        产品简介
        安全模式集群简介
      • 产品定义与优势
        本小节介绍微隔离防火墙产品定义和产品优势。 产品定义 微隔离防火墙(CTMIFW Microisolation Firewall)面向数据中心的跨平台统一安全管理软件,能够对数据中心的内部流量进行全面精细的可视化分析和高细粒度的安全策略管理,能够帮助用户快速便捷的实现环境隔离、域间隔离以及端到端隔离。与云下一代防火墙互补,实现纵深防御。 产品优势 基础架构无关 与基础架构无关,与系统适配。 Linux 发行版 CentOS: 5.X(有限支持)/ 6.X/ 7.X/ 8.3.2011; Ubuntu: 14/ 16/ 18.04 LTS/ 20; Debian: 8/ 9/ 10; Suse: 11.4/ 12SP1/ 12SP5; Open Suse: 42.3/ 13.2/ Leap15.0。 Windows Server Windows Server 2008R2; Windows Server 2012/ R2; Windows Server 2016; Windows Server 2019。 国产操作系统 UOS:V20Debian10/V20CentOS7.7/V20CentOS8.2; Kylin: V4/ V7/ V10; EulerOS: SP5; OpenEulerOS: 20.09/ 21.09。 容器平台 K8S+Docker; K8S+CIRO。 系统影响小 采用安全可靠架构设计 全用户态设计,不侵蚀系统内核; 单向控制通信,不额外开放端口; 客户端防卸载、防删除、防停用。 智能优化系统性能开销 连接、阻断关系合并上报; 防火墙策略对象智能聚合。 多项资源占用保护机制 CPU单核占用率降级阈值设定; 连接、阻断关系内存占用限制; Conntrack最大容量动态调整; TCP / UDP超时时间智能调整。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        产品定义与优势
      • 1
      • ...
      • 259
      • 260
      • 261
      • 262
      • 263
      • ...
      • 420
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      应用托管

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      推荐文档

      监控应用运行状态

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号